Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25158

Uncomplicated SEO <= 1.2 - Reflected Cross-Site Scripting

uncomplicated-seo

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Uncomplicated SEO en versiones anteriores a la 1.2. Esta falla puede…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25157

WP Church Center <= 1.3.3 - Reflected Cross-Site Scripting

wp-church-center

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Church Center en versiones hasta la 1.3.3. Esta vulnerabilidad pu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25164

Meta Accelerator <= 1.0.4 - Reflected Cross-Site Scripting

meta-accelerator

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Meta Accelerator en versiones hasta la 1.0.4. Esta vulnerabilidad pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25170

Migrate Posts <= 1.0 - Reflected Cross-Site Scripting

migrate-post

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Migrate Posts hasta la versión 1.0. Esta falla puede ser aprovechada…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25169

Authors Autocomplete Meta Box <= 1.2 - Reflected Cross-Site Scripting

authors-autocomplete-meta-box

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Authors Autocomplete Meta Box, que afecta a versiones anteriores a l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-25090

Dreamstime Stock Photos <= 4.1 - Reflected Cross-Site Scripting

dreamstime-stock-photos

Publicado: 02/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dreamstime Stock Photos, afectando a versiones hasta la 4.1. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24700

WP Event Aggregator <= 1.8.2 - Reflected Cross-Site Scripting

wp-event-aggregator

Publicado: 01/02/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Event Aggregator, que afecta a las versiones hasta la 1.8.2. Esta…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-12620

AnimateGL Animations for WordPress – Elementor & Gutenberg Blocks Animations <= 1.4.23 - Missing Authorization to Unauthenticated Settings Update

animategl

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin AnimateGL para WordPress, que permite la actualización de configuracione…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-12184

WordPress Contact Forms by Cimatti <= 1.9.4 - Missing Authorization to Unauthenticated Form Submission Download

contact-forms

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin 'WordPress Contact Forms by Cimatti' en versiones hasta la 1.9.4. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11780

Site Search 360 <= 2.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

site-search-360

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Site Search 360, que afecta a las versiones hasta la 2.1.6. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13547

aThemes Addons for Elementor <= 1.0.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

athemes-addons-for-elementor-lite

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin aThemes Addons for Elementor, afectando a versiones hasta la 1.0.12.…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-13343

WooCommerce Customers Manager <= 31.3 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

woocommerce-customers-manager

Publicado: 31/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Customers Manager, que permite la escalación de privilegios para usuarios autentica…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad